Medarbejderne forstår risikoen men forstår IT-chefen medarbejderne?

Sikkerhedseksperter påstår altid, at ansattes sløsede uvidenhed er firmaer største sikkerhedsrisiko. Men er det i virkeligheden sikkerhedseksperterne der ikke forstår sig på mennesker.

Den største sikkerhedstrussel mod en virksomhed er at have medarbejdere. Det fortæller sikkerhedsfirmaer igen og igen. De ansatte undervurderer it-sikkerheden i en grad, så systemerne bliver sårbare, og alle de forsvarsværker, der er stillet op, bliver sat ud af kraft. Men måske undervurderer de ansatte slet ikke risikoen. Måske er det sikkerhedseksperterne der misforstår risikoen.

Det spekulerer IT-sikkerhedsguruen Bruce Schneier over i sin klumme hos avisen The Guardian. Schneier har skrevet flere bøger om IT-sikkerhed og kryptering. Han skriver også klummen Security Matters hos Wired.

I klummen i Guardian udfordrer han den tanke, at medarbejdere ikke forstår it-sikkerhedsrisikoer. På en konferrence hørte han fornylig en sikkerhedsekspert klage over, at medarbejderne ikke følger, de regler han opstiller.

"Vi bliver nødt til at få folk til at forstå risikoen," sukkede eksperten til sidst.

Det er den tanke Bruce Schneier er i opposition til. For medarbejderne forstår godt risikoen, de vurderer den bare til at være lille. For dem er det en langt større risiko, at de bruger så lang tid på sikkerhedsforanstaltninger som at kryptere usb-nøgler, at de ikke får udført deres arbejde og dermed risikerer at blive fyret.

"Dét er en meget ægte og håndgribelig risiko, som medarbejdere føler hele tiden. Risikoen ved ikke at følge procedurerne er langt mindre. Måske vil medarbejderen blive taget i det, men sikkert ikke, og hvis han endelig bliver snuppet, så er straffen ikke alvorlig. Udfra den risikoanalyse, så vil enhver rationel medarbejder omgå sikkerhedsforanstaltningerne for at få jobbet klaret. Det er det, som virksomheden belønner, og det virksomheden ønsker," skriver Schneier.

Han havde derfor en simpel løsning på den slukørede sikkerhedseksperts problem.

"Fyr den næste der bryder sikkerhedsproceduren, og gør det hurtigt og offentligt. Det vil øge sikkerheden hurtigere end alle dine foredrag og nyhedsbreve tilsammen. Hvis risikoen er ægte, så agerer folk ud fra den".

Derfor slutter Bruce Schneier med en opfordring til alle fortvivlede sikkerhedseksperter:

"Før du påstår, at en person ikke forstår risikoen, så stop op og tænk på om du forstår risikoen. Måske bliver du overrasket".

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg